CVE-2021-44228 Log4j

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
StayITSupport
Beiträge: 10
Registriert: Do 25.11.2021, 09:19

CVE-2021-44228 Log4j

Beitrag von StayITSupport »

Hallo,

kann mir jemand sagen ob die Firewalls hier betroffen sind?

Wenn ja haben wir ein Problem....

Gruß

Alexander


phenkel
Beiträge: 2
Registriert: Mo 21.01.2019, 01:14

Beitrag von phenkel »

Moin,

es ist jetzt Sonntag, 17:38 Uhr, und mir fehlt auf diesen Beitrag eine Reaktion!

Ich wüsste auch zu gerne, was UTM-User jetzt tun sollten bzw. welche Schutzempfehlungen es gibt.

MfG
Peter Henkel

TM-Net
Beiträge: 1
Registriert: So 12.12.2021, 23:51

Beitrag von TM-Net »

ich habe gerade mal als root auf der FW geschaut ab ich Log datein von j4log finde.
Bisher habe ich keine Gefundene. Das soll aber keine Endwartung sein. ich weiß gerade nicht ob ich überhaupt so tief in das Dateien System rein komme um die Daten zu finden.

Christian Beyer
Securepoint
Beiträge: 170
Registriert: Mo 17.11.2008, 21:38
Kontaktdaten:

Beitrag von Christian Beyer »

Guten Morgen,

auf den UTM-Systemen (V12.X,V11.8.X) verwenden wir keine Java-Komponenten
und somit auch nicht das Framework log4J.

Mit freundlichen Grüßen
Christian Beyer

phenkel
Beiträge: 2
Registriert: Mo 21.01.2019, 01:14

Beitrag von phenkel »

Moin in die Runde, moin Herr Beyer,

Danke für die Info, hilft dabei, Klarheit in Dunkel zu bringen.

MfG
Peter Henkel

Benutzeravatar
NETworks-IT
Beiträge: 23
Registriert: Mi 11.06.2014, 12:13
Wohnort: Hehlen
Kontaktdaten:

Beitrag von NETworks-IT »

Das hört sich in Bezug auf die UTM Selbst ja schon mal gut an.
Gibt es eine gute Möglichkeit über entsprechende Filter mein Netzwerk zu schützen? Ich habe bei Heise gelesen, dass auf Grund der vielen möglichen Regex ein reines Filtern schwierig ist.

Benutzeravatar
Mario
Securepoint
Beiträge: 942
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Entsprechende Informationen, die wir bekommen, werden in den Thread Intelligence Feed einfließen. Aktivieren Sie also idealerweise das Blockieren im IDS/IPS fuer den Thread Intelligence Filter und nutzen Sie im Webfilter unseren Thread Intelligence Feed.
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

Antworten